HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\
= "Windows.exe"="C:\\WINDOWS\\SYSTEM32\\WINDOWS.EXE"
或
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\
="Windows.exe"="C:\\WINDOWS\\WINDOWS.EXE"
删除上面2个注册表键值,再去删除windows.exe、Sub7Fake。
是这样吧?